eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiing BSK modyfikacja przelewówRe: ing BSK modyfikacja przelewów
  • Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!newsgate.onet.p
    l!niusy.onet.pl
    From: e...@p...onet.pl
    Newsgroups: pl.biznes.banki
    Subject: Re: ing BSK modyfikacja przelewów
    Date: 13 Feb 2003 15:21:38 +0100
    Organization: Onet.pl SA
    Lines: 28
    Message-ID: <4...@n...onet.pl>
    References: <b2g6fe$cf5$1@atlantis.news.tpi.pl>
    NNTP-Posting-Host: newsgate.test.onet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset="iso-8859-2"
    Content-Transfer-Encoding: 8bit
    X-Trace: newsgate.onet.pl 1045146098 8894 192.168.240.245 (13 Feb 2003 14:21:38 GMT)
    X-Complaints-To: a...@o...pl
    NNTP-Posting-Date: 13 Feb 2003 14:21:38 GMT
    Content-Disposition: inline
    X-Mailer: http://niusy.onet.pl
    X-Forwarded-For: 195.136.36.100
    X-User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)
    Xref: news-archive.icm.edu.pl pl.biznes.banki:228661
    [ ukryj nagłówki ]

    > bylo kiedys potrzebne. Ale w sumie niepotrzebnie. Haslo i tak jest wymagane
    > w chwili zlecania przelewu.

    Absolutnie nie zgadzam sie, ze niepotrzebnie. W koncu po to sa przelewy
    wzorcowe, zeby nie musiec za kazdym razem wpisywac ani sprawdzac numeru konta.
    Zatem aby mozna bylo bezstresowo korzystac z przelewow wzorcowych powinna byc
    pewnosc ich zabezpiecznia przed modyfikacja. Kazdy system bezpieczenstwa jest
    tylko tak silny jak najslabszy elekmet, wiec zadanie klucza przy zlecaniu
    przelwu nic tu nie daje. Przeciwnie, pogarsza sprawe, bo w razie czego (tj.
    zmiany przelewu wzorcowego przez potencjalnego wlamywacza, ktory znal tylko
    haslo) bank jest kryty ("klient widzial co zleca i potwierdzil to kluczem").
    ING ma u mnie duuuza kreche!

    Podobna sprawa, ale z innej beczki: zauwazyliscie, ze przy realizacji kilku
    przelewow (w jednej sesji po zalogowaniu) klucz czytany jest z dyskietki tylko
    raz? Pozniej wprawdzie trzeba kazdy przelew potwierdzic PINem do klucza, ale
    sam klucz nie jest juz wymagany (siedzi pewnie w pamieci operacyjnej, dyskietke
    mozna spokojnie wyjac). I znow: w hipotetycznej sytuacji, gdy ktos zapomni sie
    wylogowac, mozna mu zrobic kuku znajac tylko statyczny PIN. Moim zdaniem to
    rozwiazanie b. niebezpieczne. Tym bardziej, ze nie wiem, co tak naprawde dzieje
    sie z kluczem (moze zadanie PIN-u przy kolejnych przelewach to w ogole tylko
    jakas atrapa?), w kazdym razie jego fizyczne uzycie nie jest wymagane.

    Coraz bardziej mi sie to nie podoba...


    --
    Wysłano z serwisu OnetNiusy: http://niusy.onet.pl

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1